| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 2315 人关注过本帖
标题:怎么解决退出登录后,返回又直接登录了
只看楼主 加入收藏
ztkx
Rank: 1
等 级:新手上路
帖 子:14
专家分:0
注 册:2008-6-11
收藏
 问题点数:0 回复次数:10 
怎么解决退出登录后,返回又直接登录了
返回之后,显然又使用了url?xx=xxx&xx=xxx这样的url,于是又自动登录,这样安全性就没有了,我看示例代码上也没有相应的处理,各位给点建议吧,谢谢了
搜索更多相关主题的帖子: 登录 
2008-06-11 13:21
jamesxiaoyao
Rank: 1
等 级:新手上路
威 望:2
帖 子:173
专家分:0
注 册:2007-5-21
收藏
得分:0 
那你退出返回直接给个地址不就解决了吗
2008-06-11 13:31
lili0610931
Rank: 1
等 级:新手上路
帖 子:133
专家分:0
注 册:2007-7-6
收藏
得分:0 
你用SESSION保存了吗?或其它的,如果用SESSION保存的话,退出的时候要清空就可以了.不然就会不用登陆也可以上的
2008-06-11 13:46
ztkx
Rank: 1
等 级:新手上路
帖 子:14
专家分:0
注 册:2008-6-11
收藏
得分:0 
但是浏览器返回有缓存的啊,用户从浏览器点击返回才出现这个问题
2008-06-11 13:55
ztkx
Rank: 1
等 级:新手上路
帖 子:14
专家分:0
注 册:2008-6-11
收藏
得分:0 
[bo][un]lili0610931[/un] 在 2008-6-11 13:46 的发言:[/bo]

你用SESSION保存了吗?或其它的,如果用SESSION保存的话,退出的时候要清空就可以了.不然就会不用登陆也可以上的

可能问题在这里,因为要先验证
所以我是这样写的
<%
user= request.form("username")
passwd =...

if(validate(user, passwd)) {
  session("username") = user;
} else {
redirect...
}
%>

这样的话只要用了那个url,session肯定会被正确写入,但是要是在登录页,那就失去验证的意义了
2008-06-11 14:22
zhangyao3287
Rank: 2
来 自:黑龙江省
等 级:论坛游民
威 望:2
帖 子:173
专家分:51
注 册:2008-5-25
收藏
得分:0 
if session("username")=""
  输入登陆信息
else
  登陆之后信息
end if

退出的时候清空session怎么会又登陆呢?你又自动提交表单了?
我都迷糊了
2008-06-11 16:00
makebest
Rank: 8Rank: 8
等 级:蝙蝠侠
威 望:3
帖 子:658
专家分:962
注 册:2005-3-17
收藏
得分:0 
人家的浏览器有缓存的确是个问题, 但仅仅是道德方面的, 你可以请求浏览器不缓存:

Response.AddHeader("Cache-Control","no-cache")
2008-06-12 10:04
ztkx
Rank: 1
等 级:新手上路
帖 子:14
专家分:0
注 册:2008-6-11
收藏
得分:0 
[bo][un]zhangyao3287[/un] 在 2008-6-11 16:00 的发言:[/bo]

if session("username")=""
  输入登陆信息
else
  登陆之后信息
end if

退出的时候清空session怎么会又登陆呢?你又自动提交表单了?
我都迷糊了

提交的时候,是用url参数提交的url?user=xx&passwd=xxx
当你退出,然后返回的时候,还是会返回到这条url上,那不就重新登录了吗
2008-06-12 13:05
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
收藏
得分:0 
url?user=xx&passwd=xxx
啊?怎么用这种方式呢?这样在后台别人不是可以在地址栏看到你的登录信息了?还是用post安全些吧。再用session来就可以解决的,我自己学习的时候就是用这个。

学习编程www.
2008-06-12 14:56
multiple1902
Rank: 8Rank: 8
等 级:贵宾
威 望:42
帖 子:4881
专家分:671
注 册:2007-2-9
收藏
得分:0 
同意 用post实现
2008-06-12 15:04
快速回复:怎么解决退出登录后,返回又直接登录了
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.012642 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved